Top Banner
© 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential Mobility Solutions D&E Metrics 1/46 Чего не хватает эффективному DLP- решению? Алексей Лукацкий Бизнес-консультант по безопасности
44
Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: What is effective DLP solution

© 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential Mobility Solutions D&E Metrics 1/46

Чего не хватает эффективному DLP-решению?

Алексей Лукацкий

Бизнес-консультант по безопасности

Page 2: What is effective DLP solution

3/46 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential Mobility Solutions D&E Metrics

Источники анализа

Page 3: What is effective DLP solution

4/46 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential Mobility Solutions D&E Metrics

– это не только разработчик

~94,000 сотрудников и контрактников

~300 офисов в 90 странах

~400 зданий

4 центра обработки данных

~24,000 смартфонов с мобильной почтой и мобильными приложениями

RIM BlackBerry,

iPhone

Windows Mobile Smartphone,

Nokia Symbian,

Palm OS

129 операторов связи

80,000+ управляемых лэптопов/ПК

Windows, Mac, Linux

Более 180,000 людей по

всему миру в большой

«семье» Cisco

Page 4: What is effective DLP solution

5/46 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential Mobility Solutions D&E Metrics

Чего не хватает DLP-решениям?

Page 5: What is effective DLP solution

6/46 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential Mobility Solutions D&E Metrics

Экспресс-анализ

Классификация данных

Вертикализация

Бумажная безопасность

Спектр каналов утечки

Нефайловые и нетекстовые источники

Умышленные утечки

Туманная облачность

Мобилизация

Синхронизация

Интеграция

Page 6: What is effective DLP solution

7/46 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential Mobility Solutions D&E Metrics

Классификация данных

Page 7: What is effective DLP solution

8/46 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential Mobility Solutions D&E Metrics

Комплексный подход Cisco

1. Определение важных данных

Базы данных, системы хранения, каналы связи, оконечные устройства

2. Установка политики защиты данных

Укрепление политики безопасности данных для предотвращения случайной и намеренной утечки данных

3. Безопасное подключение

Устранение точек несанкционированного доступа, шифрование удаленных подключений, контроль беспроводного доступа

4. Управление доступом

Ограничение доступа к важным сетям, базам данных и файлам

5. Контроль утечек (DLP)

Контроль важных данных в местах повышенного риска, проверка содержимого на основе политик, допустимое использование, шифрование

Для защиты от потерь и краж конфиденциальных данных необходима многоуровневая

платформа безопасности

Контроль

утечек

(DLP)

Управление

доступом

Безопасные

подключения

Самозащищающаяся сеть

Page 8: What is effective DLP solution

9/46 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential Mobility Solutions D&E Metrics

Для кого внедряется DLP?

Три категории угроз: Разрушительные действия, утечка информации и ущерб репутации

Разрушительные действия приводят к снижению производительности (проблема руководителя информационной службы, CIO)

1. Внешний источник (например, распределенная атака типа "отказ в обслуживании")

2. Внутренний источник (например, вирусная эпидемия)

3. Случайный источник (например, ошибка конфгурирования)

Утечка информации приводит к уменьшению дохода (проблема финансового директора, CFO)

1. Произвольное хищение информации (например, единичное вторжение без координации)

2. Целенаправленное хищение информации (например, шпионаж)

3. Случайные потери (например, сотрудник забыл стереть файл презентации с общедоступного компьютера, и ее прочитал другой пользователь)

Ущерб подрывает репутацию (проблема президента корпорации, CEO)

1. Ущерб от потери имиджа в сети Интернет (например, из-за искажения содержимого web-узла)

2. Ущерб от потери доверия заказчиков и акционеров (в результате утечки конфиденциальной информации)

3. Случайный ущерб (например, ошибочный выбор технологии)

Page 9: What is effective DLP solution

10/46 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential Mobility Solutions D&E Metrics

Безопасник не знает что защищать ;-(

В абсолютном большинстве организаций существуют перечни сведений конфиденциального характера

Которые определяют только направление, но не содержание защищаемой информации

Информация о клиенте

Номер счета – это информация о клиенте, но надо ли ее защищать в отрыве от ФИО клиента?

Иванов И.И. – это ФИО клиента, но надо ли ее защищать, если «цена» этого клиента для банка равна нулю, а договор с ним прекратил свое действие?

Врачебная тайна

Диагнозы многих болезней безопасник не только не знает, но и выговорить не может ;-)

Page 10: What is effective DLP solution

11/46 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential Mobility Solutions D&E Metrics

Без подсистемы автоматизированной классификации DLP никому не нужно

По месту хранения

По мета-информации

Авторство, метки, ключевые слова и т.д.

По формальным признакам

Имя файла…

С помощью анализа содержимого

По цифровым отпечаткам

… для десятков тысяч файлов только на одном ПК

А еще нужно классифицировать и описать приложения, сетевые ресурсы, процессы, пользователей…

Page 11: What is effective DLP solution

12/46 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential Mobility Solutions D&E Metrics

Вертикализация решения

Page 12: What is effective DLP solution

13/46 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential Mobility Solutions D&E Metrics

Безопаснику надо помочь понять специфику бизнеса организации

Page 13: What is effective DLP solution

14/46 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential Mobility Solutions D&E Metrics

Бумажная безопасность

Page 14: What is effective DLP solution

15/46 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential Mobility Solutions D&E Metrics

Регуляторы в области ИБ

ИБ

ФСТЭК

ФСБ

Минком-связь

МО

СВР

ФСО

ЦБ

PCI

Council

Газпром-

серт

Энерго-

серт

РЖД

Рос-

стандарт

Page 15: What is effective DLP solution

16/46 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential Mobility Solutions D&E Metrics

Связь документов

15408

РД

Газпром

ФСТЭК

КСИИ

Перс-данные

СТР-К

Только один гос.регулятор

Page 16: What is effective DLP solution

17/46 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential Mobility Solutions D&E Metrics

Пример: нефтегазовые компании

НК КСИИ

ФЗ-152

ФСБ

Междуна-родные

требования

Газпром

Page 17: What is effective DLP solution

18/46 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential Mobility Solutions D&E Metrics

Пример: банки

КО PCI DSS

ФЗ-152

ФСБ

СТО БР ИББС 1.0

Росинформ-технологии

Национальная платежная

система

Фин-Мониторинг

Page 18: What is effective DLP solution

19/46 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential Mobility Solutions D&E Metrics

Спектральный анализ

Page 19: What is effective DLP solution

20/46 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential Mobility Solutions D&E Metrics

Почта, Web, USB и ICQ – это еще не вся организация

Интернет-пейджеры

ICQ – это еще не все виды Интернет-пейджеров (WebEx Connect, QIP и т.д.)

Мобильные устройства

Смартфоны, iPhone, iPad…

IP-телефония

Skype – это еще не вся IP-телефония

Умение захватывать голос на ПК – это еще не DLP

Page 20: What is effective DLP solution

21/46 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential Mobility Solutions D&E Metrics

Унифицированные коммуникации

IP-телефония

Голосовая и видеопочта

Видеоконференцсвязь

Telepresence

Page 21: What is effective DLP solution

22/46 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential Mobility Solutions D&E Metrics

Не файлы и не тексты

Page 22: What is effective DLP solution

23/46 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential Mobility Solutions D&E Metrics

Файлы и почта – не единственный формат информации в организации

Lotus Notes или Documentum

Системы управления базами данных (СУБД)

Системы управления предприятием (ERP), цепочками поставок (SCM), взаимоотношениями с клиентами (CRM)

PLM / САПР

…а если данные зашифрованы?

Page 23: What is effective DLP solution

24/46 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential Mobility Solutions D&E Metrics

Мобилизация

Page 24: What is effective DLP solution

25/46 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential Mobility Solutions D&E Metrics

Стратегия мобильности Cisco

Много платформ

• Любое устройство

• Множество мобильных платформ

• Синхронизация

Множество операторов связи

• Десятки соединений

• Страновая специфика

• Международное покрытие

Многовариантность

• Устройства, купленные сотрудниками и компанией

• Корпоративная ответственность

• Персональная ответственность

Page 25: What is effective DLP solution

26/46 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential Mobility Solutions D&E Metrics

Любой С любого устройства

В любое время Отовсюду

Borderless

Experience

iPhone, Смартфон,

IP-телефон,

Лэптоп

Сотрудники,

Партнеры,

Заказчики,

Сообщества

На работе, дома,

в кафе, в аэропорту

на ходу…

Всегда на связи,

Мгновенный доступ,

Мгновенная реакция

Сеть без границ

Page 26: What is effective DLP solution

27/46 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential Mobility Solutions D&E Metrics

Туманность?.. Облачность!

Page 27: What is effective DLP solution

28/46 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential Mobility Solutions D&E Metrics

Традиционное DLP-решение

Периметр

Филиал

Приложения и

данные

Офис

Политика

Конкуренты Заказчики Партнеры

Page 28: What is effective DLP solution

29/46 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential Mobility Solutions D&E Metrics

Мобильность и взаимодействие растворяют Интернет-периметр

Периметр

Филиал

Приложения и

данные

Офис

Политика

Конкуренты Заказчики

Дом

Кафе

Аэропорт

Мобильный

пользователь Партнеры

Page 29: What is effective DLP solution

30/46 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential Mobility Solutions D&E Metrics

Cloud Computing растворяет границу ЦОД

Периметр

Филиал

Приложения и

данные

Офис

Политика

Конкуренты

Дом

Кафе Заказчики

Аэропорт

Мобильный

пользователь Партнеры

Platform

as a Service

Infrastructure

as a Service X

as a Service Software

as a Service

Page 30: What is effective DLP solution

31/46 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential Mobility Solutions D&E Metrics

Пользователи хотят вести бизнес без границ

Периметр

Филиал

Приложения и

данные

Офис

Политика

Конкуренты

Дом

Кафе Заказчики

Аэропорт

Мобильный

пользователь Партнеры

Platform

as a Service

Infrastructure

as a Service X

as a Service Software

as a Service

Page 31: What is effective DLP solution

32/46 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential Mobility Solutions D&E Metrics

Современное облачное решение

Подключение из любой точки Интернет

Подключение с любого устройства, включая мобильные

Возможность закачки/скачки файлов в/из облако(а)

Запись всей сессии

Включая видео, аудио, чат, пометки…

«Нестандартные» протоколы

Page 32: What is effective DLP solution

33/46 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential Mobility Solutions D&E Metrics

Cisco WebEx

Page 33: What is effective DLP solution

34/46 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential Mobility Solutions D&E Metrics

Контроль мобильных пользователей Контроль невзирая на место подключения к Интернет

News Email

Social Networking Enterprise SaaS

Отражение угроз

Предотвращение утечек

Допустимое использование

Security Enforcement Array

Контроль доступа

Оптимальный выбор между облаком и

предприятием

Прозрачно для пользователя

Зависит от местоположения пользователя

Page 34: What is effective DLP solution

35/46 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential Mobility Solutions D&E Metrics

Контроль мобильных пользователей Выбор реализации: облако или через периметр

News Email

Social Networking Enterprise SaaS

Web Security Appliance

Обмен информацией между МСЭ и WSA

Corporate AD

МСЭ VPN Client

Агент

Факт: Мобильные пользователи только 17% времени в Интернет проводят в

VPN. Как контролировать 83% оставшегося времени?

Page 35: What is effective DLP solution

36/46 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential Mobility Solutions D&E Metrics

Синхронизация и резервирование

Page 36: What is effective DLP solution

37/46 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential Mobility Solutions D&E Metrics

Где хранятся еще ваши данные?

Системы синхронизации информации между различными устройствами

Например, Microsoft ActiveSync

Системы резервного копирования информации

Page 37: What is effective DLP solution

38/46 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential Mobility Solutions D&E Metrics

Интеграция

Page 38: What is effective DLP solution

39/46 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential Mobility Solutions D&E Metrics

Один в поле не воин

Многие компании выстраивают процессы централизованного управления ИТ и ИБ

Системы Help Desk

Системы управления ИС

CA Unicenter, HP OpenView, BMC Patrol

Системы управления ИБ

HP ArcSight, EMC enVision, netForensics…

Антивирусы и системы IPS

Page 39: What is effective DLP solution

40/46 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential Mobility Solutions D&E Metrics

Резюмируя

Page 40: What is effective DLP solution

41/46 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential Mobility Solutions D&E Metrics

Что еще неплохо бы

Корреляция событий, данных и действий сотрудников

Изменение уровня конфиденциальности

Объединение нескольких неконфиденциальных документов

Повышение осведомленности пользователей за счет напоминаний и подсказок

DLP – это вынужденная мера; лучше, если пользователи будут знать, что можно/нельзя делать

Прозрачность работы для рядовых пользователей

Кто и как будет классифицировать новую информацию?

Page 41: What is effective DLP solution

42/46 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential Mobility Solutions D&E Metrics

DL

P д

ля

обл

ака

3

DL

P д

ля

пе

рим

етр

а

2

DL

P д

ля

моб

ил

ьщ

ико

в

1

Правильное DLP-решение

Политика

Периметр

Филиал

Приложения и

данные

Офис

Единое управление (классификация, контроль, аудит, корреляция) 4

Дом

Хакеры Кафе

Заказчики

Аэропорт

Мобильный

пользователь Партнеры

Platform

as a Service

Infrastructure

as a Service X

as a Service Software

as a Service

Page 42: What is effective DLP solution

43/46 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential Mobility Solutions D&E Metrics

О безопасности и зрелости

Метод "всех под одну гребенку" здесь не работает

Для каждой организации решение задачи обеспечения безопасности является сугубо индивидуальным и определяется конкретными требованиями

Задача обеспечения безопасности фактически является бизнес-задачей

Это означает, что специалисты по внедрению средств безопасности должны учитывать конкретные требования организации, ее политику и общее направление развития…

Page 43: What is effective DLP solution

44/46 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential Mobility Solutions D&E Metrics

Вопросы?

Дополнительные вопросы Вы можете задать по электронной почте [email protected] или по телефону: +7 495 961-1410

Page 44: What is effective DLP solution

46/46 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential Mobility Solutions D&E Metrics